Біржова мережа повідомляє, що команда Zetachain у післяінцидентному аналізі, опублікованому у середу, зазначила, що вразливість, яка спричинила їхні останні збитки у розмірі 33,4 тисячі доларів США, була повідомлена раніше через їхню програму винагород за вразливості, але її вважали нормальним поведінковим актом і ігнорували. Ця атака була спрямована на їхній міжланцюговий шлюзовий контракт, зловмисник використав три проєктні недоліки, а саме: дозвіл на будь-які міжланцюгові команди, надто вузькі обмеження на виконання майже всіх команд контракту, а також незаплановані необмежені права на витрати. Zetachain зазначає, що перед атакою зловмисник поповнив свій гаманець через Tornado Cash і провів діяльність із забруднення адрес у своєму історії транзакцій. Платформа готує патч, який назавжди заборонить функцію довільних викликів, а також замінить необмежене затвердження токенів на точне затвердження суми.

ZETA2,02%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити